
Công ty Varonis (Mỹ) vừa tiến hành một cuộc khảo sát đối với các chuyên gia công nghệ thông tin tại sự kiện công nghệ lớn nhất châu Âu (CeBIT) về Quy định Bảo vệ dữ liệu chung của EU – dự kiến sẽ có hiệu lực trong năm nay hoặc năm tới.
Các kết quả chính:
- 80% các chuyên gia cho rằng ngân hàng là lĩnh vực có khả năng chịu ảnh hưởng lớn nhất khi mức phạt có thể lên đến 100 triệu Euro nếu không đáp ứng được các yêu cầu đặt ra trong Quy định về Bảo vệ dữ liệu chung EU.
- Khi được hỏi liệu ngân hàng của quốc gia nào có khả năng bị tác động lớn nhất, 30% chuyên gia chọn Đức, 28% chọn Mỹ và 22% chọn các nước EU.
- Chỉ 48% người tham gia cho rằng tổ chức của họ có thể đưa ra báo cáo vi phạm trong vòng 72 giờ theo quy định về thời hạn chót của EU.
- Chỉ 31% cho rằng tổ chức của họ có kế hoạch nhằm đáp ứng các quy định mới và chỉ 1/3 cho rằng họ có sẵn các quy trình và công nghệ để ngăn chặn khả năng bị phạt nặng theo luật mới của EU.
- 71% người tham gia khảo sát không biết các công ty cần làm gì để tuân thủ theo quy định của EU.
- Chỉ 22% số người được hỏi biết mức phạt tối đa theo luật mới là 100 triệu Euro, trong khi hầu hết cho rằng mức phạt chỉ là 10 triệu Euro (41%) hoặc 1 triệu Euro (32%) và phần còn lại cho rằng mức phạt lên tới 1 tỷ Euro.
- 1/3 các chuyên gia tham gia khảo sát cho rằng Quy định Bảo vệ dữ liệu chung EU sẽ có hiệu lực trong năm 2015; 28% nghĩ rằng nó sẽ có hiệu lực vào năm 2016 và 7% cho rằng quy định này sẽ không bao giờ trở thành luật; 32% không biết khi nào quy định này sẽ được áp dụng.
Ông David Gibson – Phó Chủ tịch Varonis cho biết: “Chúng tôi kỳ vọng việc thay đổi quy định của EU về bảo vệ dữ liệu sẽ diễn ra trong vòng 12 - 24 tháng tới. Mức tiền phạt có thể lên tới 2% thu nhập hàng năm hoặc 100 triệu Euro/ Dolla nếu các công ty không bảo vệ được dữ liệu cá nhân của người tiêu dùng. Ngoài ra, các công ty còn có thể đối diện với nhiều vụ kiện cá nhân khác ngoài bị phạt tiền. Do đó, đây có thể một chi phí đáng kể thậm chí là đối với các doanh nghiệp lớn”.
Quy định mới của EU cũng đánh dấu sự thay đổi từ phương cách quản trị tự chủ sang cơ chế thực thi, theo đó sẽ tác động lên bất kỳ tổ chức nào đang nắm giữ thông tin nhận dạng người dùng cá nhân tại EU (kể cả các các công ty Mỹ đang hoạt động tại đây). Các tổ chức cần chuẩn bị để bảo vệ dữ liệu khách hàng và chứng minh rằng họ có một quy trình phù hợp để bảo vệ, báo cáo vi phạm và loại bỏ bất kỳ thông tin nào theo yêu cầu của công dân EU.
Ông Mark Deem, đại diện một công ty có trụ sở tại Anh cho biết: “Với phạm vi rộng hơn trong quy định mới, cuộc khảo sát của Varonis đặt ra một vấn đề rất quan trọng đối với các công ty về khả năng sẵn sàng tuân thủ các điều khoản theo quy định này. Có vẻ như các doanh nghiệp trong lĩnh vực dịch vụ tài chính hoặc các tổ chức có hành vi thiếu trung thực như hối lộ sẽ phải đối diện nhiều hơn với khả năng bị phạt – do đó tuân thủ việc bảo vệ dữ liệu cũng quan trọng như tuân thủ theo các nguyên tắc tài chính kế toán khác. Thậm chí nếu luật không có hiệu luật vào năm 2017 thì vẫn có nhiều nỗ lực đang được tiến hành bởi nhiều cá nhân, tổ chức khác nhau nhằm đảm bảo rằng họ sẽ ở vị trí tốt nhất để tuân thủ theo quy định mới này”.
Varonis đồng thời cũng đưa ra 7 bí quyết để hoạt động của các công ty phù hợp với quy định mới của EU gồm:
1. Thu nhỏ phạm vi thu thập dữ liệu: dự thảo luật của EU yêu cầu nghiêm ngặt các công ty giới hạn thông tin lấy từ khách hàng.
2. Báo cáo kịp thời: báo cáo vi phạm là yêu cầu mới mà các công ty tại EU phải xử lý một cách nhanh chóng.
3. Lưu trữ cẩn thận: dự thảo luật cũng quy định các nguyên tắc không chỉ áp dụng trong phạm vi dữ liệu thu thập được mà còn đối với thời gian lưu giữ nó. Nói cách khác, các công ty không nên lưu trữ dữ liệu lâu hơn thời gian cần thiết cho mục đính dự tính của mình.
4. Hiểu rõ các định nghĩa mới về nhận dạng cá nhân: EU đã mở rộng định nghĩa về nhận dạng cá nhân, sự thay đổi này là quan trọng vì trọng tâm trong luật của EU là bảo vệ thông tin người tiêu dùng.
5. Sử dụng ngôn ngữ rõ ràng: các công ty cần tuân thủ - không có “lựa chọn cho phép liên hệ” với người tiêu dùng khi thu thập thông tin.
6. Tìm phím “xóa”: “quyền xóa bỏ” cho phép người tiêu dùng lấy lại các thông tin mà họ đã cung cấp và khi đó các công ty buộc phải xóa bỏ nó.
7. Lưu ý rằng dữ liệu lưu trữ theo công nghệ điện toán đám mây không thoát khỏi phạm vi trong quy định mới của EU, các dữ liệu này vẫn phải tuân theo luật của EU.
Nguồn: http://www.continuitycentral.com/ - PC
Từ khóa: tổ chức, sẵn sàng, tuân thủ, quy định, mới, bảo vệ dữ liệu chung, EU
Các tin khác
- God Bless Tilapia - Trang trại nuôi cá rô phi đầu tiên châu Á tham gia iBAP - 08/05/2015
- USDA: COOL không mang lại nhiều lợi ích kinh tế cho người tiêu dùng - 07/05/2015
- Nhật Bản và Mỹ cần hiểu đúng vấn đề quyền sở hữu trí tuệ trong TPP - 07/05/2015
- Trung Quốc góp 500.000 USD cho chương trình hỗ trợ LDCs của WTO - 07/05/2015
- FDA từ chối nhập khẩu một lượng lớn tôm nhiễm kháng sinh cấm - 07/05/2015






















